membara.tech
MEMBARA / ANVIL COMMANDER

Privacy Policy

Kebijakan ini menjelaskan data yang diproses oleh Membara Commander ketika pengguna mengautentikasi akun, menghubungkan perangkat, dan menjalankan pekerjaan melalui Commander.

Terakhir diperbarui: 4 Oktober 2026

1. Ruang lingkup

Kebijakan ini berlaku khusus untuk Membara Commander pada commander.membara.tech, termasuk antarmuka web, MCP/OAuth endpoints, Commander Core, dan Agent pada perangkat yang didaftarkan. Kebijakan umum Membara Tech dapat berlaku terpisah untuk produk lain di membara.tech.

2. Data identitas dan autentikasi

Untuk login dan pengikatan principal, Commander dapat memproses informasi identitas yang diberikan oleh penyedia autentikasi seperti Google, termasuk nama tampilan, alamat email, issuer/provider, subject identifier, dan informasi yang diperlukan untuk memverifikasi sesi OAuth/OIDC. Password Google tidak diterima atau disimpan oleh Commander.

3. Data perangkat dan koneksi

Ketika perangkat didaftarkan, Commander dapat menyimpan metadata seperti device identifier, device key/name, organisasi, status koneksi, waktu heartbeat, session state, capability yang dilaporkan Agent, serta informasi teknis yang diperlukan untuk routing, revocation, dan recovery.

4. Data pekerjaan dan eksekusi

Saat pengguna memberi perintah, Commander dapat memproses dan menyimpan data yang diperlukan untuk menjalankan serta membuktikan hasil pekerjaan, termasuk objective/intent reference, task dan correlation identifier, principal, target device, action, parameter teknis, status, waktu, hasil, error, dan evidence operasional.

Untuk pekerjaan terminal atau proses, command, output, status proses, dan session metadata dapat diproses sejauh diperlukan untuk eksekusi, monitoring, audit, troubleshooting, atau recovery. Commander tidak menggunakan data pekerjaan untuk membuat pekerjaan baru di luar perintah dan kewenangan pengguna.

5. Kredensial dan informasi sensitif

Commander dirancang agar bearer token, password, private key, client secret, dan credential sensitif tidak ditampilkan sebagai evidence atau log biasa. Logging dan output tertentu menggunakan redaction atau sanitization. Namun pengguna tetap harus menghindari memasukkan rahasia ke command atau output jika tidak diperlukan untuk pekerjaan.

6. Cookies dan session

Commander menggunakan session/cookie yang diperlukan untuk login Owner, alur OAuth, perlindungan replay, dan pengikatan browser session. Cookie tersebut digunakan untuk fungsi autentikasi dan keamanan, bukan untuk advertising.

7. Tujuan penggunaan data

8. Retensi

Data session, token, task, audit, dan evidence memiliki lifecycle yang berbeda sesuai fungsi keamanan dan operasionalnya. Token dan session dapat kedaluwarsa atau dicabut. Audit dan evidence dapat disimpan lebih lama untuk attribution, recovery, keamanan, dan kebutuhan operasional. Kami tidak menyatakan periode retensi tetap untuk seluruh kategori data pada saat ini; kebijakan retensi dapat diperjelas atau diperbarui seiring evolusi produk.

9. Pihak ketiga

Commander dapat berinteraksi dengan layanan pihak ketiga sesuai konfigurasi dan perintah pengguna, termasuk Google untuk OAuth/OIDC, AI client seperti ChatGPT atau Claude, Cloudflare untuk jaringan dan keamanan, serta penyedia hosting/infrastruktur. Masing-masing layanan memiliki kebijakan privasi dan ketentuan sendiri. Commander tidak menjual data pengguna kepada pengiklan.

10. AI client

Prompt dan konteks yang dikirim melalui AI client berada di bawah kebijakan layanan AI client yang digunakan. Membara Commander menerima request yang diteruskan ke MCP/Commander dan menegakkan identity, grant, device targeting, task attribution, serta kontrol eksekusi di sisi Commander. Commander tidak mengontrol seluruh penyimpanan atau perilaku data pada layanan AI client eksternal.

11. Keamanan dan akses

Akses ke Commander dibatasi melalui autentikasi, enrollment, grant, credential perangkat, revocation, fencing/concurrency controls, dan audit. Root atau permission OS pada perangkat tidak otomatis memberikan hak administratif ke Commander Core. Pengguna harus menjaga akses ke akun OAuth, AI client, dan perangkat yang terdaftar.

12. Penghapusan atau pencabutan akses

Pengguna atau administrator yang berwenang dapat mencabut OAuth connection, principal/grant, atau enrollment perangkat sesuai kemampuan yang tersedia. Pencabutan menghentikan akses baru yang bergantung pada credential tersebut. Audit atau evidence yang telah tercatat dapat tetap dipertahankan bila diperlukan untuk integritas, keamanan, recovery, atau kewajiban yang berlaku.

13. Anak-anak

Membara Commander ditujukan untuk penggunaan profesional dan administratif, bukan untuk anak-anak. Kami tidak secara sengaja merancang Commander untuk mengumpulkan data anak-anak.

14. Perubahan kebijakan

Kebijakan ini dapat diperbarui ketika kemampuan Commander, integrasi, kontrol keamanan, atau praktik data berubah. Tanggal pembaruan terbaru akan ditampilkan pada halaman ini.

15. Kontak

Untuk pertanyaan mengenai privasi Membara Commander, hubungi [email protected].

Lihat juga Terms of Service Membara Commander.